Del via


Datakryptering

 

Udgivet: november 2016

Gælder for: Dynamics CRM 2015

Microsoft Dynamics 365 bruger Microsoft SQL Server-standardkryptering på celleniveau for et sæt standardobjektattributter, der indeholder følsomme oplysninger, f.eks. brugernavne og mailadgangskoder. Denne funktion kan hjælpe organisationer med at overholde FIPS 140-2.

For Microsoft Dynamics CRM Online og Microsoft Dynamics CRM (i det lokale miljø) bruger alle nye og opgraderede organisationer datakryptering som standard. Datakryptering kan ikke slås fra.

Microsoft Dynamics 365-brugere med sikkerhedsrolle som systemadministrator kan til enhver tid ændre krypteringsnøglen.Flere oplysninger:Skift en organisations krypteringsnøgle

Vigtigt

For lokale versioner af Microsoft Dynamics 365:

  • Ændring af krypteringsnøglen kræver SSL konfigureret på Microsoft Dynamics 365-webstedet.

  • Det er en bedste fremgangsmåde at ændre krypteringsnøglen én gang hvert år.

  • Krypteringsnøglen er påkrævet for at kunne aktivere datakryptering, når du importerer en organisationsdatabase i en ny installation eller en installation, hvor konfigurationsdatabasen (MSCRM_CONFIG) er blevet genoprettet, efter at organisationen er krypteret. Du kan kopiere den oprindelige krypteringsnøgle til Notesblok og indsætte den i Indstillinger > Datastyring > dialogboksen Datakryptering, efter at organisationen er blevet importeret.

  • Når du angiver datakrypteringsnøglen igen, anbefaler vi, at du kører Microsoft Dynamics 365-webprogrammet ved hjælp af Internet Explorer for at indsætte krypteringsnøglen i dialogboksen Datakryptering.

Skift en organisations krypteringsnøgle

  1. Gå til Indstillinger > Datastyring.

  2. Vælg Datakryptering.

  3. I feltet Skift krypteringsnøgle skal du angive den nye krypteringsnøgle og derefter vælge Skift.

  4. Vælg OK i bekræftelsesmeddelelsen, og vælg derefter Luk for at forlade datakrypteringssiden.

  5. Vi anbefaler, at du kopierer nøglen til et sikkert sted.Kopiér organisationens datakrypteringsnøgle

Kopiér organisationens datakrypteringsnøgle

Vi anbefaler, at du opretter en kopi af din datakrypteringsnøgle. Det er især vigtigt for lokale installationer, der muligvis kan have brug for at genaktivere datakryptering efter en geninstallation eller gendannelse efter nedbrud.

  1. Log på Microsoft Dynamics 365 som en bruger med sikkerhedsrollen Systemadministrator.

  2. Gå til Indstillinger > Datastyring.

  3. Vælg Datakryptering.

  4. I dialogboksen Datakryptering skal du vælge Vis krypteringsnøgle i feltet Aktuel krypteringsnøgle, vælge krypteringsnøglen og kopiere den til udklipsholderen.

    Forsigtigt

    Når Microsoft Dynamics CRM (i det lokale miljø)-webstedet ikke er konfigureret til HTTPS/SSL, vises dialogboksen Datakryptering ikke. For at opnå en mere sikker installation anbefales det, at du konfigurerer webstedet til HTTPS/SSL. Men hvis webstedet ikke er konfigureret til HTTPS/SSL, skal du bruge et værktøj, der kan ændre CRM-databasetabeller, f.eks. Microsoft SQL Server Management Studio eller Installationswebtjeneste, åbne konfigurationsdatabasen (MSCRM_CONFIG) og i tabellen DeploymentProperties indstille DisableSSLCheckForEncryption til 1.

  5. Indsæt krypteringsnøglen i et tekstredigeringsprogram, f.eks. Notesblok.

    Advarsel!

    Som standard genererer Microsoft Dynamics 365 et adgangsudtryk, der er en tilfældig samling af Unicode-tegn. Derfor skal du gemme det adgangsudtryk, der er genereret af systemet ved hjælp af et program og en fil, der understøtter Unicode-tegn. Nogle tekstredigeringsprogrammer, som f.eks Notepad, bruger ANSI-kodning som standard. Inden du gemmer adgangsudtrykket ved hjælp af Notepad, skal du vælge Gem som og derefter på listen Kodning vælge Unicode.

  6. Som en bedste fremgangsmåde skal du gemme den tekstfil, der indeholder krypteringsnøglen, på en computer på en sikker placering på en krypteret harddisk.

Se også

SQL Server-kryptering
FIPS 140-evaluering
Administrere dine data
Administrere konfigurationsdata

© 2016 Microsoft Corporation. Alle rettigheder forbeholdes. Ophavsret